Pravila privatnosti

Photo Adria j.d.o.o.

Verzija: travanj 2026. | Posljednja izmjena: 01. travnja 2026.

1. Identitet i kontaktni podaci voditelja obrade

Voditelj obrade osobnih podataka je:

Naziv društva

Photo Adria j.d.o.o.

Adresa

Trg Dr. Žarka Dolinara 18, 48000 Koprivnica, Hrvatska

OIB

49618496708

E-mail

info@photoadria.hr

Telefon

+385 95 802 7145

Web stranica

Naslovnica

 

2. Koje osobne podatke prikupljamo i kako

Photo Adria prikuplja osobne podatke na sljedeće načine:

  1. a) Kontakt obrasci: Ime, prezime, adresa e-pošte, telefonski broj i sadržaj poruke koje korisnici dobrovoljno unose pri kontaktiranju putem web stranice.
  2. b) Ugovorni odnosi: Podaci potrebni za sklapanje i izvršenje ugovora o fotografskim uslugama (ime, prezime, adresa, kontakt podaci, podaci o usluzi).
  3. c) Kolačići i dnevničke datoteke: IP adresa, vrsta preglednika, stranice koje su posjećene, datum i vrijeme posjete — automatski se bilježe pri posjeti web stranice. Detalji o kolačićima navedeni su u odjeljku 6.
  4. d) Fotografije i video sadržaj: Fotografije i video materijali nastali u sklopu pružanja fotografskih usluga, koji mogu sadržavati biometrijske podatke (likovi osoba). Ovi podaci obrađuju se isključivo na temelju sklopljenog ugovora i/ili izričite privole ispitanika.



3. Svrhe obrade i pravne osnove (čl. 6. GDPR-a)

Svrha obrade

Pravna osnova

Pojašnjenje

Odgovor na upit korisnika

Legitimni interes (čl. 6. st. 1. t. f)

Komunikacija s potencijalnim klijentima

Izvršenje ugovora o usluzi

Izvršenje ugovora (čl. 6. st. 1. t. b)

Fotografiranje, isporuka materijala, naplata

Ispunjavanje zakonskih obveza

Zakonska obveza (čl. 6. st. 1. t. c)

Porezna evidencija, računovodstvo

Objava fotografija u portfoliju

Privola ispitanika (čl. 6. st. 1. t. a)

Isključivo uz pisanu privolu klijenta

Analitika web stranice

Privola ispitanika (čl. 6. st. 1. t. a)

Google Analytics — tek uz pristanak korisnika

Marketing i oglašavanje

Privola ispitanika (čl. 6. st. 1. t. a)

Facebook Pixel — tek uz pristanak korisnika

4. Rokovi čuvanja osobnih podataka

Osobne podatke čuvamo samo onoliko dugo koliko je potrebno za svrhe zbog kojih su prikupljeni, ili koliko to zahtijeva primjenjivo pravo:

 

Kategorija podataka

Rok čuvanja

Pravna osnova

Upiti putem kontakt forme

12 mjeseci od posljednjeg kontakta

Legitimni interes (čl. 6. st. 1. t. f)

Ugovorni odnosi — klijenti

5 godina od završetka ugovora

Zakonska obveza — porezni propisi RH

Računovodstvena dokumentacija

11 godina

Zakonska obveza — Zakon o računovodstvu

Fotografije i video (s privolom)

Do opoziva privole

Privola ispitanika (čl. 6. st. 1. t. a)

IP adrese / dnevničke datoteke

90 dana

Legitimni interes — sigurnost sustava

Kolačići — statistika i marketing

Prema tablici kolačića iznad

Privola ispitanika (čl. 6. st. 1. t. a)

 

Nakon isteka roka čuvanja, osobni podaci se trajno brišu ili se anonimiziraju na način koji onemogućuje identifikaciju ispitanika.



4. Rokovi čuvanja osobnih podataka

Osobne podatke čuvamo samo onoliko dugo koliko je potrebno za svrhe zbog kojih su prikupljeni, ili koliko to zahtijeva primjenjivo pravo:

Kategorija podataka

Rok čuvanja

Pravna osnova

Upiti putem kontakt forme

12 mjeseci od posljednjeg kontakta

Legitimni interes (čl. 6. st. 1. t. f)

Ugovorni odnosi — klijenti

5 godina od završetka ugovora

Zakonska obveza — porezni propisi RH

Računovodstvena dokumentacija

11 godina

Zakonska obveza — Zakon o računovodstvu

Fotografije i video (s privolom)

Do opoziva privole

Privola ispitanika (čl. 6. st. 1. t. a)

IP adrese / dnevničke datoteke

90 dana

Legitimni interes — sigurnost sustava

Kolačići — statistika i marketing

Prema tablici kolačića iznad

Privola ispitanika (čl. 6. st. 1. t. a)

Nakon isteka roka čuvanja, osobni podaci se trajno brišu ili se anonimiziraju na način koji onemogućuje identifikaciju ispitanika.

5. Primatelji i obrađivači osobnih podataka

Photo Adria ne prodaje, ne iznajmljuje i ne dijeli osobne podatke s trećim stranama u marketinške svrhe. Osobni podaci mogu biti podijeljeni isključivo sa sljedećim kategorijama primatelja, koji su ugovorno obvezani osigurati zaštitu podataka:

  • Pružatelji računovodstvenih usluga
  • Pružatelji usluga IT administracije i softverskog razvoja
  • Pružatelji usluga pohrane podataka (poslužiteljski hosting)
  • Pružatelji usluga e-mail komunikacije
  • Pružatelji usluga procesiranja plaćanja
  • Pružatelji analitičkih i marketinških usluga (Google, Meta — uz prethodnu privolu korisnika)

6. Prijenos osobnih podataka izvan Europske unije

Određeni pružatelji usluga koje koristimo mogu obrađivati osobne podatke na poslužiteljima izvan Europske unije ili Europskog gospodarskog prostora. Konkretno:

Meta Platforms, Inc. (Facebook Pixel): Prijenos se odvija temeljem Standardnih ugovornih klauzula (SCC) koje je odobrila Europska komisija (Odluka 2021/914). Više informacija: https://www.facebook.com/privacy/policy/

Google Ireland Limited (Google Analytics): Prijenos se odvija temeljem Standardnih ugovornih klauzula (SCC) i Okvira za zaštitu podataka EU–SAD (DPF). Više informacija: https://policies.google.com/privacy

U svim slučajevima prijenosa podataka izvan EU osiguravamo odgovarajuće zaštitne mjere sukladno čl. 46. GDPR-a.

7. Kolačići — detaljna lista

Naša web stranica koristi kolačiće (cookies) — male tekstualne datoteke koje se pohranjuju na Vaš uređaj. Kolačiće dijelimo u sljedeće kategorije:

Funkcionalni (uvijek aktivni): Nužni za ispravno funkcioniranje web stranice. Ne mogu se isključiti.

Statistika: Pomažu nam razumjeti kako posjetitelji koriste stranicu. Aktiviraju se tek uz Vaš pristanak.

Marketing: Koriste se za prikazivanje relevantnih oglasa. Aktiviraju se tek uz Vaš izričiti pristanak.

Popis svih kolačića koji se koriste na ovoj stranici:

Naziv kolačića

Kategorija

Svrha

Davatelj

Rok trajanja

_fbp

Marketing

Facebook Pixel praćenje konverzija

Meta Platforms

90 dana

_fbc

Marketing

Facebook klik identifikator

Meta Platforms

90 dana

_ga

Statistika

Google Analytics korisničko praćenje

Google Ireland

2 godine

_gid

Statistika

Google Analytics — razlikovanje korisnika

Google Ireland

24 sata

_ga_*

Statistika

Google Analytics 4 — sesija

Google Ireland

2 godine

cmplz_*

Funkcionalni

Complianz — pohrana korisničke odluke o kolačićima

Complianz

1 godina

wordpress_*

Funkcionalni

WordPress sesija i autentifikacija

Automattic

Sesija / 1 god.

Upravljanje kolačićima: Svoju odluku o kolačićima možete promijeniti u bilo kojem trenutku klikom na gumb za postavke kolačića koji se nalazi u podnožju stranice. Možete ih i upravljati postavkama Vašeg preglednika, no onemogućavanje funkcionalnih kolačića može utjecati na ispravno funkcioniranje stranice.

8. Prava ispitanika (čl. 15.–22. GDPR-a)

Sukladno Općoj uredbi o zaštiti podataka, imate sljedeća prava u pogledu Vaših osobnih podataka:

Pravo na pristup (čl. 15.): Imate pravo zatražiti potvrdu obrađujemo li Vaše osobne podatke te dobiti kopiju tih podataka.

Pravo na ispravak (čl. 16.): Imate pravo zatražiti ispravak netočnih ili nepotpunih osobnih podataka.

Pravo na brisanje — ‘pravo na zaborav’ (čl. 17.): Imate pravo zatražiti brisanje Vaših osobnih podataka, osim ako postoji zakonska obveza njihovog čuvanja.

Pravo na ograničenje obrade (čl. 18.): Imate pravo zatražiti ograničenje obrade Vaših podataka u određenim slučajevima.

Pravo na prenosivost (čl. 20.): Imate pravo primiti Vaše podatke u strukturiranom, strojno čitljivom obliku i prenijeti ih drugom voditelju obrade.

Pravo na prigovor (čl. 21.): Imate pravo uložiti prigovor na obradu temeljenu na legitimnom interesu ili u svrhe izravnog marketinga.

Pravo na povlačenje privole: Gdje se obrada temelji na privoli, imate pravo povući privolu u bilo kojem trenutku, bez utjecaja na zakonitost obrade provedene do povlačenja.

Pravo na podnošenje pritužbe: Imate pravo podnijeti pritužbu nadzornom tijelu — Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, e-mail: azop@azop.hr, web: www.azop.hr.

Za ostvarivanje bilo kojeg od navedenih prava, pošaljite pisani zahtjev na: info@photoadria.hr. Na Vaš zahtjev odgovorit ćemo bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana.

9. Postupak u slučaju povrede osobnih podataka

U slučaju povrede osobnih podataka koja može prouzročiti visok rizik za prava i slobode fizičkih osoba, Photo Adria će:

  • Bez nepotrebnog odgađanja, a najkasnije u roku od 72 sata od saznanja o povredi, prijaviti povredu Agenciji za zaštitu osobnih podataka (AZOP)
  • Obavijestiti pogođene ispitanike bez nepotrebnog odgađanja, na jasan i razumljiv način
  • Dokumentirati sve povrede osobnih podataka, uključujući činjenice o povredi, njezine učinke i poduzete mjere

Kontakt za prijavu sumnje na povredu podataka: info@photoadria.hr

10. Tehničke i organizacijske mjere zaštite (čl. 32. GDPR-a)

Photo Adria provodi odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka, uključujući:

  • SSL/TLS enkripcija — sva komunikacija s web stranicom odvija se putem sigurne HTTPS veze
  • Pristup osobnim podacima ograničen je isključivo na ovlaštene osobe kojima su podaci potrebni za obavljanje radnih zadataka
  • Redovito ažuriranje softvera i sigurnosnih zakrpa web stranice
  • Sustav upravljanja pristankom na kolačiće koji osigurava da se marketing i analitički alati ne aktiviraju bez prethodne privole korisnika
  • Ugovorna obveza povjerljivosti s pružateljima usluga koji imaju pristup osobnim podacima

11. Izmjene politike privatnosti

Ovu politiku privatnosti možemo povremeno ažurirati kako bismo odrazili promjene u našem poslovanju, zakonskim zahtjevima ili načinu obrade podataka. Datum posljednje izmjene naveden je na vrhu dokumenta.

U slučaju bitnih izmjena, obavijestit ćemo korisnike putem vidljivog obavještenja na web stranici. Preporučujemo povremenu provjeru ove stranice.

Photo Adria j.d.o.o. | Trg Dr. Žarka Dolinara 18, 48000 Koprivnica | info@photoadria.hr | OIB: 49618496708